|
Koneen random reboot
|
|
|
ernoee
Junior Member
|
10. elokuuta 2008 @ 15:21 |
Linkki tähän viestiin
|
Eli sammuilu on alkanut jo (!) pari vuotta sitten, mutta syystä tai toisesta en ole jaksanut tehdä asialle mitään radikaalia, pari lisätuuletinta olen ostanut, mutta eivät ole auttaneet. Veikkasin aiemmin syyksi ylikuumenemista (lämpöjä kun katsoin ohjelmistolla, ei näyttänyt poikkeavalta), pitämällä koneen kylkeä avoinna ja antamalla pöytätuulettimen suihkuttaa sisään (luit oikein), kone pysyi hienosti päällä.
Nyt tämä on alkanut rassata sen verran että päätin aloittaa lopullisen selvittämisen, onko mitään tehtävissä.
Monesti sammumisen jälkeen, Windowsin käynnistyessä tulee ilmoitusta että palautunut virheestä, loki muodostettu virheestä sekä virheraportti :
BCCode : 1000000a BCP1 : 45504F4C BCP2 : 00000002 BCP3 : 00000000
BCP4 : 8053D046 OSVer : 5_1_2600 SP : 2_0 Product : 768_1
Vastikään sammumisen sijasta Windows on saattanut vain jäätyä paikalleen tai mennä bluescreeniksi:
http://img368.imageshack.us/img368/1005/09082008412ni4.jpg
Tuolla virheraportilla google on löytänyt jonkin verran vastaavia tapauksia, ja on ehdotettu mm. BIOS-päivitystä. Tähän koneeseen ei ole koskaan sitä oston jälkeen päivitetty, enkä edes tiedä miten se tapahtuu mutta googlaamisen jälkeen sain kuvan, että se olisi hankala prosessi.
Järjestelmätietoja: (kyllä, pulliaisten valmispaketti)
Käyttöjärjestelmä Microsoft Windows XP Home Edition
Versio 5.1.2600 Service Pack 2 koontiversio 2600
Valmistaja Microsoft Corporation
Järjestelmän nimi -
Järjestelmän toimittaja Fujitsu Siemens
Järjestelmän malli GA-7VASFS
Järjestelmän tyyppi x86-pohjainen
Suoritin x86 Family 6 Model 8 Stepping 1 AuthenticAMD ~1999 Mhz
BIOS-versio/päiväys Award Software International, Inc. F4, 20.10.2003
SMBIOS-versio 2.3
Windows-hakemisto E:\WINDOWS
Järjestelmähakemisto E:\WINDOWS\system32
Käynnistyslaite \Device\HarddiskVolume1
Kieliversio Suomi
HAL-taso Versio = "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
Käyttäjänimi -
Aikavyöhyke Normaaliaika
Fyysistä muistia yhteensä 512,00 Mt
Fyysistä muistia vapaana 149,89 Mt
Näennäismuistia yhteensä 2,00 Gt
Näennäismuistia vapaana 1,96 Gt
Sivutustiedoston tila 1,22 Gt
Anteeksi jos viestin toteutus kusee, koitin kerätä kaiken oleellisen mitä tällä hetkellä osasin infoa antaa. Iso kiitos kaikille jotka viitsivät pohtia hetken tätä!
|
|
tukis
Suspended due to non-functional email address
|
10. elokuuta 2008 @ 17:04 |
Linkki tähän viestiin
|
|
Ohjauspaneeli -> Järjestelmä -> Lisäasetukset-välilehti -> Käynnistys ja palautuminen:asetukset-nappula
Tallenna muistin sisältö:
Suppea muistivedos (64kt)
Suppean vedoksen kansio:
%systemroot%\Minidump
%systemroot% tarkoittaa Windows-kansiota.
Windows\Minidump\ kansiossa olevet tiedostot voi tutkia Debugging Tools for Windows ohjelmalla.
Sen käyttöön on olemassa käteva debugwiz ohjelma. Sillä voi myös ladata Debugging Tools for Windows ohjelman.
Jos laitat minidump tiedoston vaikka rapidshareen (tai muualle), niin voisin katsoa, koska mulla on nuo ohjelmat valmiiksi asennettuna.
Jos sinulla oli ennestään asetus päällä, niin Minidump kansiossa pitäisi jo olla tiedostoja.
|
|
ernoee
Junior Member
|
10. elokuuta 2008 @ 18:05 |
Linkki tähän viestiin
|
|
Yksityisviestiä lähetetty.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 10. elokuuta 2008 @ 18:07
|
|
tukis
Suspended due to non-functional email address
|
10. elokuuta 2008 @ 19:11 |
Linkki tähän viestiin
|
Uusimasta dumpista tuli (vain pieni osa riveistä):
Lainaus: Probably caused by : ntoskrnl.exe ( nt!PopInternalAddToDumpFile+5a ) ( nt!KeWaitForSingleObject+bb)
kd> !analyze -v;r;kv;lmtn;.logclose;q
*******************************************************************************
* Bugcheck Analysis * *
*******************************************************************************
IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 45504f4c, memory referenced Arg1: 00000006
Arg2: 00000002, IRQL
Arg3: 00000000, bitfield :
bit 0 : value 0 = read operation, 1 = write operation
bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
Arg4: 8053d046, address which referenced memory Arg4: 804dc25d
Debugging Details:
------------------
READ_ADDRESS: 45504f4c 00000006
CURRENT_IRQL: 2
FAULTING_IP:
nt!PopInternalAddToDumpFile+5a t!KeWaitForSingleObject+bb
8053d046 8b7f08 mov edi,dword ptr [edi+8] 04dc25d 803b02 cmp byte ptr [ebx],2
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: DRIVER_FAULT
BUGCHECK_STR: 0xA
PROCESS_NAME: Idle FSMB32.EXE
STACK_COMMAND: kb
FOLLOWUP_IP:
nt!PopInternalAddToDumpFile+5a nt!KeWaitForSingleObject+bb
8053d046 8b7f08 mov edi,dword ptr [edi+8]
SYMBOL_STACK_INDEX: 0
SYMBOL_NAME: nt!PopInternalAddToDumpFile+5a nt!KeWaitForSingleObject+bb
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: nt
IMAGE_NAME: ntoskrnl.exe
DEBUG_FLR_IMAGE_TIMESTAMP: 45e54711
FAILURE_BUCKET_ID: 0xA_nt!PopInternalAddToDumpFile+5a
BUCKET_ID: 0xA_nt!PopInternalAddToDumpFile+5a 0xA_nt!KeWaitForSingleObject+bb
Siinä ei ainakaan löytynyt mihinkään tiettyyn sovellusohjelmaan tai laiteajuriin viittaavaa virhettä. ntoskrnl.exe on Windows käyttöjärjestelmän ydinosa.
Katson myös vanhempia dumppeja onko ne samanlaisia.
Laitoin eroja toisen dumpin analyysiin punaisella.
Olisiko ensin kaatunut vain hieman eri toiminnassa.
Vaatisi osaavaa tulkintaa tai hyvää arvausta.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 10. elokuuta 2008 @ 20:22
|
|
tukis
Suspended due to non-functional email address
|
10. elokuuta 2008 @ 21:07 |
Linkki tähän viestiin
|
Tämä 7.8. tapahtunut kaatuminen ja analyysi on erilainen.
win32k.sys on myös käyttiksen tiedosto.
Lainaus: Probably caused by : win32k.sys ( win32k!GetDesktopView+8 )
Followup: MachineOwner
---------
kd> !analyze -v;r;kv;lmtn;.logclose;q
*******************************************************************************
* Bugcheck Analysis *
*******************************************************************************
KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck. Usually the exception address pinpoints
the driver/function that caused the problem. Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003. This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG. This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG. This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: bf820cfc, The address that the exception occurred at
Arg3: b2174ca8, Trap Frame
Arg4: 00000000
Debugging Details:
------------------
EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - K sky osoitteessa 0x%08lx viittasi muistiin osoitteessa 0x%08lx. Muisti ei voi olla %s.
FAULTING_IP:
win32k!GetDesktopView+8
bf820cfc 8b803c010000 mov eax,dword ptr [eax+13Ch]
Tämä on 7.8.2008 tapahtunut kaatuminen ja analyysi onkin erilainen.
TRAP_FRAME: b2174ca8 -- (.trap 0xffffffffb2174ca8)
.trap 0xffffffffb2174ca8
ErrCode = 00000000
eax=00000000 ebx=bc511140 ecx=00010170 edx=bc510000 esi=e1e61208 edi=bc649720
eip=bf820cfc esp=b2174d1c ebp=b2174d1c iopl=0 nv up ei pl zr na pe nc
cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010246
win32k!GetDesktopView+0x8:
bf820cfc 8b803c010000 mov eax,dword ptr [eax+13Ch] ds:0023:0000013c=????????
.trap
Resetting default scope
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: DRIVER_FAULT
BUGCHECK_STR: 0x8E
PROCESS_NAME: firefox.exe
LAST_CONTROL_TRANSFER: from bf801642 to bf820cfc
STACK_TEXT:
b2174d1c bf801642 00000000 82951120 b2174d64 win32k!GetDesktopView+0x8
b2174d40 bf803a8a 0207fef0 b2174d64 804de7ec win32k!ValidateHwnd+0x96
b2174d4c 804de7ec 00010170 00000000 00000000 win32k!NtUserSetTimer+0x17
b2174d4c 7c90eb94 00010170 00000000 00000000 nt!KiFastCallEntry+0xf8
WARNING: Frame IP not in any known module. Following frames may be wrong.
0207ff1c 00000000 00000000 00000000 00000000 0x7c90eb94
STACK_COMMAND: kb
FOLLOWUP_IP:
win32k!GetDesktopView+8
bf820cfc 8b803c010000 mov eax,dword ptr [eax+13Ch]
SYMBOL_STACK_INDEX: 0
SYMBOL_NAME: win32k!GetDesktopView+8
FOLLOWUP_NAME: MachineOwner
MODULE_NAME: win32k
IMAGE_NAME: win32k.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 47e0e106
FAILURE_BUCKET_ID: 0x8E_win32k!GetDesktopView+8
BUCKET_ID: 0x8E_win32k!GetDesktopView+8
Jos virheet ovat randomia, niin voisi olla laitteistovirhe. -> Muistin testaus & kiintolevyn testaus.
En osaa tuota tulkita paremmin.
Laitan tutkimaan ainakin vielä viime kuulta olevaa tiedostoa.
(Sieltä löytyi dump tiedostoja viime vuodelta asti)
Seuraaava dump 26.07.
Probably caused by : ntoskrnl.exe ( nt!ExFreePoolWithTag+2be )
DEFAULT_BUCKET_ID: DRIVER_FAULT
CUSTOMER_CRASH_COUNT: 2
PROCESS_NAME: EmuPatchMixDSP
Onko jollain jotain ideaa?
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 10. elokuuta 2008 @ 21:48
|
|
tukis
Suspended due to non-functional email address
|
10. elokuuta 2008 @ 23:53 |
Linkki tähän viestiin
|
Minidump 3.10.2007 Lisäys: myös 5.5.2006 memory corruption
Probably caused by : memory_corruption
Followup: memory_corruption
MODULE_NAME: memory_corruption
IMAGE_NAME: memory_corruption
FOLLOWUP_NAME: memory_corruption
DEBUG_FLR_IMAGE_TIMESTAMP: 0
MEMORY_CORRUPTOR: ONE_BIT
FAILURE_BUCKET_ID: MEMORY_CORRUPTION_ONE_BIT
BUCKET_ID: MEMORY_CORRUPTION_ONE_BIT
Olisiko muisteissa vai emolevyssä/powerissa vikaa?
Ei ehkä powerissa, koska jäähdyttäminen auttoi.
Puhallus olisi voinut jäähdyttää muisteja tai piirisarjaa.
Lämpenisikö piirisarjan piirit vai toimisiko muistit vain todella viileänä.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 11. elokuuta 2008 @ 00:22
|
|
ernoee
Junior Member
|
11. elokuuta 2008 @ 00:43 |
Linkki tähän viestiin
|
|
Kiitos vaivannäöstä, olen aikaisemmin ollut aikeissa uusia virtalähteen kokonaan, mutta peruin ajatukset sillä vika voi olla missä vaan...
Kummallista kun kone sammuu 5-10 min sisällä käynnistyksestä, jos on sammuakseen. Tämä toistuu 1-4 kertaa, jonka jälkeen vasta uskaltaa verkkopankkeihin yms.
|
|
tukis
Suspended due to non-functional email address
|
11. elokuuta 2008 @ 00:56 |
Linkki tähän viestiin
|
|
Se että ei toimi kylmänä, voi johtua powerista tai jostain elkoista (elektrolyyttikondensaattori).
Joskus koneen on saanut käyntiin vain lämmittämällä hiustenkuivaajalla poweria ensin.
Voisi viitata käyttäjännitteisiin. Myös emolevyllä on "powereita", jotka muodostavat powerin 5v ja 12v jännitteitä esim. prossulle ja muistille.
Katselin vielä muitakin dumppeja. Siellä oli muistivirheitä hieman erilaisia. Niitä voi aihettaa monet asiat muistien lisäksi.
|
|
BforeDusk
AfterDawn Addict
|
11. elokuuta 2008 @ 14:01 |
Linkki tähän viestiin
|
Yleismittari jos löytyy niin powerin voi mitata, että kaikki jännitteet tulee kylmänä.
http://en.wikipedia.org/wiki/ATX
Liitin irti emosta. Vihreä Power_On vaikka paperiklemmarilla oikariin mustaa Ground, niin se poweri saa "emon" käskyn puskea kaikki jännitteet. Ilman Power_Onia vain 2 liitintä antaa 5V jännitettä.
Emossa kun liitin on kiinni, niin on vaikea mitata.
Ja jos on 20 ja 4 pinniniset liittimet, niin se 4 pinninen on alimmat tosta 24 pinnisestä. 11 kelta, 12 oranssi, 23 puna ja 24 musta pinnit.
Osta paskaa, saat 2kk kaupan päälle.
- Zz Topelius -
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 11. elokuuta 2008 @ 14:04
|
|
Mainos
|
  |
|
|
ernoee
Junior Member
|
15. elokuuta 2008 @ 11:03 |
Linkki tähän viestiin
|
Nyt tuli ennen sammumista näkyviin ensimmäistä kertaa Järjestelmän sammutus-ikkuna (aika juoksee 30s kunnes boottaus tapahtuu), sammutuksen käynnisti lsass.exe, bootin jälkeen näkyviin tuli nämä kaksi ilmoitusta:
http://img517.imageshack.us/img517/9498/virhevz8.jpg
LSA Shell (Export Version)
szAppName : lsass.exe szAppVer : 5.1.2600.2180 szModName : unknown
szModVer : 0.0.0.0 offset : 00b6f849
Järjestelmä on palautunut vakavasta virheestä:
BCCode : 1000008e BCP1 : C0000005 BCP2 : 00000000 BCP3 : B272DB5C
BCP4 : 00000000 OSVer : 5_1_2600 SP : 2_0 Product : 768_1
Osaako joku tulkita noita? Kyllähän Google löytää jotain mutta en saa sovellettua itselleni... Kiitos!
|